Presentamos Microsoft Security Copilot: Empoderar a los defensores a la velocidad de la IA

Ilustración relacionada con la seguridad

Las probabilidades están en contra de los defensores
de hoy Hoy las probabilidades siguen estando en contra de los profesionales de ciberseguridad. Con demasiada frecuencia, libran una batalla asimétrica contra atacantes prolíficos, implacables y sofisticados. Para proteger a sus organizaciones, los defensores deben responder a las amenazas que a menudo se ocultan entre el ruido. A este desafío se suma la escasez mundial de profesionales de seguridad calificados, lo que lleva a un estimado de 3,4 millones de vacantes en el campo.

El volumen y la velocidad de los ataques requieren que creemos continuamente nuevas tecnologías que puedan inclinar la balanza a favor de los defensores. Los profesionales de la seguridad son escasos, y debemos empoderarlos para interrumpir las ventajas tradicionales de los atacantes e impulsar la innovación para sus organizaciones.

En los últimos meses, el mundo ha sido testigo de una ola de innovación a medida que las organizaciones aplican IA avanzada a nuevas tecnologías y casos de uso. Estamos listos para un cambio de paradigma y dar un gran salto adelante al combinar las tecnologías de seguridad líderes de Microsoft con los últimos avances en IA.

Hoy, en nuestro evento inaugural Microsoft Secure, me complace darle la bienvenida a la nueva era de la seguridad, moldeada por el poder de la IA generativa GPT-4 de OpenAI, y me complace presentarles Microsoft Security Copilot.

Security Copilot: defensa de extremo a extremo a velocidad y escala
de la máquina Microsoft Security Copilot es el primer producto de seguridad que permite a los defensores moverse a la velocidad y escala de la IA. Security Copilot combina este modelo avanzado de lenguaje grande (LLM) con un modelo específico de seguridad de Microsoft. Este modelo específico de seguridad a su vez incorpora un conjunto creciente de habilidades específicas de seguridad y se basa en la inteligencia de amenazas global única de Microsoft y más de 65 billones de señales diarias. Security Copilot también ofrece una experiencia de seguridad y privacidad de nivel empresarial, ya que se ejecuta en la infraestructura de hiperescala de Azure.

Cuando Security Copilot recibe un mensaje de un profesional de seguridad, utiliza toda la potencia del modelo específico de seguridad para implementar habilidades y consultas que maximizan el valor de las últimas capacidades de modelos de lenguaje grande. Y esto es exclusivo de un caso de uso de seguridad. Nuestro modelo ciberentrenado agrega un sistema de aprendizaje para crear y ajustar nuevas habilidades. Security Copilot puede ayudar a detectar lo que otros enfoques podrían pasar por alto y aumentar el trabajo de un analista. En un incidente típico, este impulso se traduce en ganancias en la calidad de la detección, la velocidad de respuesta y la capacidad de fortalecer la postura de seguridad.

Security Copilot no siempre hace todo bien. El contenido generado por IA puede contener errores. Pero Security Copilot es un sistema de aprendizaje de circuito cerrado, lo que significa que está aprendiendo continuamente de los usuarios y dándoles la oportunidad de dar retroalimentación explícita con la función de retroalimentación que está integrada directamente en la herramienta. A medida que continuamos aprendiendo de estas interacciones, estamos ajustando sus respuestas para crear respuestas más coherentes, relevantes y útiles.

Security Copilot también se integra con los productos de seguridad de extremo a extremo de Microsoft y, con el tiempo, se expandirá a un creciente ecosistema de productos de terceros. Entonces, en resumen, Security Copilot no es solo un gran modelo de lenguaje, sino más bien un sistema que aprende, para permitir a las organizaciones defender realmente a la velocidad de la máquina.

Creemos absolutamente que la seguridad es un deporte de equipo, y la seguridad debe construirse con la privacidad en el centro. Hemos creado Security Copilot teniendo en cuenta a los equipos de seguridad: sus datos son siempre sus datos y permanecen bajo su control. No se utiliza para entrenar los modelos básicos de IA y, de hecho, está protegido por los controles de seguridad y cumplimiento empresarial más completos. Sin dejar de ser privada, cada interacción del usuario se puede compartir fácilmente con otros miembros del equipo para acelerar la respuesta a incidentes, colaborar de manera más efectiva en problemas complejos y desarrollar habilidades colectivas.

Tecnología que eleva las fortalezas humanas La
creatividad y el conocimiento humanos siempre serán imprescindibles para la defensa. Security Copilot puede aumentar los profesionales de la seguridad con la velocidad y la escala de la máquina, por lo que el ingenio humano se implementa donde más importa. Al ofrecer esta experiencia, nos guiamos por tres principios:

  • Simplifique lo complejo.
    En seguridad, los minutos cuentan. Con Security Copilot, los defensores pueden responder a incidentes de seguridad en cuestión de minutos en lugar de horas o días. Security Copilot ofrece orientación y contexto paso a paso a paso a través de una experiencia de investigación basada en lenguaje natural que acelera la investigación y respuesta a incidentes. La capacidad de resumir rápidamente cualquier proceso o evento y ajustar los informes para adaptarse a una audiencia deseada libera a los defensores para centrarse en el trabajo más urgente.
  • Atrapa lo que otros se pierden.
    Los atacantes se esconden detrás del ruido y las señales débiles. Los defensores ahora pueden descubrir comportamientos maliciosos y señales de amenaza que de otro modo podrían pasar desapercibidas. Security Copilot muestra amenazas priorizadas en tiempo real y anticipa el próximo movimiento de un actor de amenazas con un razonamiento continuo basado en la inteligencia de amenazas global de Microsoft. Security Copilot también viene con habilidades que representan la experiencia de los analistas de seguridad en áreas como la búsqueda de amenazas, la respuesta a incidentes y la gestión de vulnerabilidades.
  • Abordar la brecha de talento.
    La capacidad de un equipo de seguridad siempre estará limitada por el tamaño del equipo y los límites naturales de la atención humana. Security Copilot aumenta las habilidades de sus defensores con su capacidad para responder preguntas relacionadas con la seguridad, desde las básicas hasta las complejas. Security Copilot aprende continuamente de las interacciones de los usuarios, se adapta a las preferencias empresariales y asesora a los defensores sobre el mejor curso de acción para lograr resultados más seguros. También apoya el aprendizaje para los nuevos miembros del equipo, ya que los expone a nuevas habilidades y enfoques a medida que se desarrollan. Esto permite a los equipos de seguridad hacer más con menos y operar con las capacidades de una organización más grande y madura.

Capacidades
de seguridad inigualables Con Security Copilot, estamos recuperando la ventaja de agilidad a los defensores al combinar las tecnologías de seguridad líderes de Microsoft con los últimos avances en IA. Al trabajar con Security Copilot, las organizaciones obtienen acceso a una profundidad y amplitud inigualables de capacidades de IA de seguridad, que incluyen:

  • Acceso continuo a los modelos OpenAI más avanzados para admitir las tareas y aplicaciones de seguridad más exigentes
  • Un modelo específico de seguridad que se beneficia del refuerzo continuo, el aprendizaje y la retroalimentación de los usuarios para satisfacer las necesidades únicas de los profesionales de la seguridad;
  • Visibilidad e inteligencia de amenazas perenne impulsadas por los productos de seguridad de su organización y las 65 billones de señales de amenaza que Microsoft ve todos los días para garantizar que los equipos de seguridad operen con los últimos conocimientos de los atacantes, sus tácticas, técnicas y procedimientos;
  • Integración con la cartera de seguridad de extremo a extremo de Microsoft para una experiencia altamente eficiente que se basa en las señales de seguridad;
  • Una lista creciente de habilidades e indicaciones únicas que elevan la experiencia de los equipos de seguridad y ponen el listón más alto para lo que es posible incluso con recursos limitados.

YouTube Video

Ofrecer IA de seguridad de manera
responsable 
Sin lugar a dudas, la IA transformará la forma en que las organizaciones de todo el mundo interactúan con las tecnologías de seguridad. Para alcanzar su máximo potencial, las soluciones de IA de seguridad deben entregarse de manera segura y responsable. Con Security Copilot, reforzamos nuestro compromiso con prácticas de IA impactantes y responsables al innovar de manera responsable, empoderar a otros y fomentar un impacto positivo.

La piedra angular de este trabajo es nuestro compromiso con la forma en que Security Copilot maneja sus datos:

  • Tus datos son tus datos. Es tuyo poseer y controlar, y tuyo elegir cómo quieres aprovechar y monetizar.
  • Sus datos no se utilizan para entrenar o enriquecer los modelos básicos de IA utilizados por otros: nadie más allá de su organización se beneficia de la IA entrenada en sus datos o procesos comerciales.
  • Sus datos y modelos de IA están protegidos en cada paso por los controles de seguridad y cumplimiento empresarial más completos de la industria.

La nueva era de la seguridad En Microsoft, creemos que la seguridad
se trata en última instancia de las personas. Con Security Copilot, estamos construyendo un futuro en el que cada defensor está capacitado con las tecnologías y la experiencia que les permiten alcanzar su máximo potencial. La tecnología jugará un papel esencial en este viaje, pero la seguridad exitosa es, y seguirá siendo, un esfuerzo humano.

Fuente: BlogsMicrosoft

Comentarios

Entradas populares de este blog

Presuntos narcotraficantes liberados por un ransomware

Metasploit y Windows 10: Creando un payload indetectable (Evadiendo software antivirus)

Diferencias entre mapa de calor, mapa de riesgos y matriz de riesgos